安全信息4.29
一、通讯行业的核弹级漏洞SS7
漏洞发现:1998年的欧洲电信标准协会(ETSI)文档中披露出来
漏洞危害:窃取短信验证码、窃听或拦截通话、时刻追踪用户的位置
是否已解决:否
参考文章:https://www.freebuf.com/news/331797.html
二、FreeBuf中攻防实战演练的话题讨论
看看大家对企业攻防实战的看法
文章:https://www.freebuf.com/articles/neopoints/331757.html
三、FreeBuf中HVV看法讨论
文章:https://www.freebuf.com/articles/neopoints/330598.html
四、WordPress被黑用来对乌克兰实施DDOS攻击
网站中被插入恶意脚本,用户访问时会被迫在后台发送DDOS攻击
五、SSTI 模板注入知识点